社交平台“脸书”(Facebook)超过5亿名用户的个人资料,包括姓名、出生日期、电话和电邮等,被上传到一个骇客网站供免费浏览,令人忧虑资料可能被不法份子滥用。受影响的用户来自全球106个国家和地区。 脸书指有关资料是2019年外泄事故的资料,已经修复系统问题。
美国《商业内幕》上周六报道,网络犯罪情报公司Hudson Rock的总技术主任加尔首先发现有关问题。他在“推特”表示,脸书所有5.33亿个记录都在一个网上骇客讨论区被免费曝光,形容如果大家都拥有脸书账户,与该账户登记的电话号码都很大机会被泄漏。
加尔表示,这些数据包括用户的全名,以及脸书ID、地点、出生日期、个人简历、电话号码和电邮地址。安全人员将缓存(Cache)中的部分数据与脸书的密码重置功能进行对比验证,发现数据是真实的。
数据中列出了超过5.33亿用户,覆盖106个国家。其中超过3200万条记录是美国用户,1100万条记录来自英国,600万条记录来自印度。
加尔认为,从安全观点上而言,由于资料已经被公开,因此脸书没有太多补救措施,但认为对方应通知用户,提醒他们留意可能出现利用自己身份制造的网络钓鱼或诈骗行为。
脸书近年出现多宗资料外泄事故,前年9月有未经密码保护的网上伺服器,储存数亿个脸书用户的帐户号码和电话号码,有关公司之后移除相关资料。
|